user(); if ($user !== null && ! $user->maySignIn()) { Auth::guard('web')->logout(); $request->session()->invalidate(); $request->session()->regenerateToken(); return WriteSafeRedirect::apply($request, redirect()->route('login')->withErrors([ 'email' => $user->hasExpired() ? __('Your account has expired.') : __('Your account has been deactivated.'), ])); } return $next($request); } }